字节网络安全研发面经

给拿offer攒攒人品,再发一篇最近的面经。我的亚麻面经请见:https://www.nowcoder.com/discuss/860722?source_id=profile_create_nctrack&channel=-1

春招网络安全后端研发,问的知识相对偏安全一些,背景类似的同学可以参考。其实相比于背八股,我还是喜欢这个模式多点。之前在这个组有段实习,所以算是回流吧。

一面:
1. 对逆向有了解吗?(做的不多)。说说PE文件结构?说说反调试的几种方法?说说怎么判断是动态链接库还是可执行文件? 问的比较浅,我知道的也不多...学过的逆向都忘了。面试官说没事,随便问问。
2. 说说SQL注入的原理?有哪些分类?
3. 说说应对SQL注入的方法(个人感觉说的比较全,从业务端到WAF的基本流程都说清楚了。个人感觉亮点是还说了DLP,从防泄漏的方面谈尽可能削弱SQL注入的成果,面试官比较满意)
4. TLS有了解吗?说说握手流程?TLS的版本更新有了解吗?(答的主要是安全性方面的更新,还说了一下Heartbleed,不过这个是openssl而不是tls方面的,有点偏题)最新的TLS1.3有什么变动?为什么?(这个平时多注意积累,做网络安全的知道这个还是很重要的,感觉主要要问的点是密钥协商的变化,导出前向安全性的概念)
5. MTU和TCP MSS的区别?说说拥塞控制?
算法:
反序列化一个二叉树,再后根遍历。比较常规了。

二面,应该是业务虚线leader
1. 实习期间做了什么
2. 简历上写了实现基于Netfilter的***,讲讲怎么做的?(讲了大概实现的功能和实现思路)怎么评价Netfilter?(基于内核协议栈,功能强大,但是性能受限于协议栈,不如DPDK那些,然后扯了DPDK的一些皮毛,我会的也不多,赶紧打住了)
3. 谈谈XSS的分类和预防
4. CSRF是什么?怎么预防?
5. SSRF是什么?怎么预防?
6. 实习期间接触过哪些框架和开源组件?(答的libinjection)。然后开问libinjection细节。实习的时候我就负责这个模块,完整读过源码,写过源码阅读文档,所以他怎么问都没破我防,hahaha
7. 线上漏报、误报的处理流程。
算法:
最长无重复字符连续串,常规题。感觉相比一面扣基础一些,二面更看项目和实际运用能力。我觉得我就是那种基础不牢但是干活还行的人,所以二面比较轻松。

三面:
三面没啥特别的,leader谈心多一些。不过我情况比较特殊,正常的三面,leader应该会让完整讲一个项目,谈技术取舍什么的。

综上,感觉安全方向研发更重安全一些,有不太愿意背八股,但是安全基础知识比较强的同学可以去看看。不过我HR面完就泡池子了,应该是备胎了,感觉自己一面答得不算特别好。
面经发出来,还是给亚麻&字节Offer求求人品,求求好运!也希望大家能收获心仪的Offer!
三面
#面经##字节跳动##网络安全#
全部评论
楼主请问平时工作室做什么内容啊
点赞 回复 分享
发布于 2022-04-02 21:28
是实习吗?
点赞 回复 分享
发布于 2022-04-02 21:27
我是做安卓逆向的。请问这个方向要人嘛。祝师傅拿到offer
点赞 回复 分享
发布于 2022-03-31 12:01
想问一下投安全岗,算法题考的多吗
点赞 回复 分享
发布于 2022-03-30 20:58
DLP跟sql注入有什么很强的联系,比较好奇,想请教一下大佬!
点赞 回复 分享
发布于 2022-03-13 19:55

相关推荐

  本人是即将毕业的25届学生,参加了2024年的秋招和25年的春招,学历是某211大学本科,肯定不算好211,但是也算是国家和行业认证的211,重点是企业认这个211的学历。为什么这么说呢?是因为去年快递行业某兔面试我网络安全技术岗的时候提到说,“我看你本科还是个211啊,挺不错的”。依靠着这个看似不是什么好学校但是确实算是个211的学校,我也收到了不少的面试机会。去年各种各样的网申,或者招聘软件,前前后后应该投了至少有300份简历,收到了大概50次的面试邀请,最终拿到一个offer,一个实习机会,由于这个offer并不是网安相关的,所以我舍弃掉了,选择了另一个跟网安相关的实习。这就是我大概找工作的经历,接下来我会给大家聊一聊具体的面试经历和对本行业的大概感觉。Q1:现在的网安就业环境到底怎么样?A:怎么说呢?还是看个人能力。因为我自己本科学历还行,所以这条不太确定对学历不是很好的同学友好不友好。但是如果学历相对来说弱一点的话,项目经验足够多的话学历也是可以撇开不谈的。在公司方面的话,网安行业的相关岗位相对来说并不算多,但是网安专业的学生也没有很多,所以在你能力足够的基础上,找一个网安相关的工作应该是差不多的。Q2:要是想就业的话要学什么呢?A:总所周知,就凭学校教的那些东西,包不够就业的,所以这种时候就需要去某B大学学习内容,我这边比较常看的就是小迪安全,很适合新手小白,从基础教,可以让同学们对实际生产中的网安技术有一定的了解,某音有一个“方班网安人才教育服务中心”,里面都是项目实战,大家都可以看一看。可能也有同学想报培训机构,要是想报一定要擦亮眼睛,因为有很多都是外包给别人,然后机构在里面捞油水,一定不要被骗啊!!!!!Q3:要是参加秋招的话需要准备什么呢?A:首先,如果真的想要就业的话,一定要提前开始准备。假如要参加今年的秋招的话,最迟从现在也就要开始准备了,无论是想报专门的培训班还是自学。因为真正的秋招从九月就陆陆续续开始了,越早进入秋招找工作好机会越多,早早开始学就能学到更多,面试也会更容易些。除了学习技术之外,也要背面试题,有很多同学会感觉自己会但是不会说,这种时候面试题的重要性就体现出来了,能帮助同学们更好的组织语言。除了这些之外,还需要一份简历。简历里的技术点怎么写?根据自己想要从事的行业去招聘软件上看一看,看企业的招聘条件是怎样的,根据企业要求的技术点来学习,来书写自己的简历,适当的项目经历可以借鉴同学的,只要你真的知道这个项目干了什么。Q4:如果我的技术是半吊子,成绩也不突出,项目也少,那简历上就没有可以突出的点了吗?A:有的同学技术只会浅表的东西,成绩也一般,也没项目经历,但是同学们要知道,一个企业对本科生的要求不会太高,只要能把基础掌握,更重要的点是看你的学习能力,这个时候就需要一个东西,证书。网安相关的证书有很多,有水证当然,但是也有很多有含金量的证书,比如渗透测试工程师CISP-PTE,80分的实操题,70分才可以拿证,拿到证书既可以证明你的学习能力,也可以证明你的专业基础,对于一个刚毕业的本科生,别人都没有的东西你有,这是一个很大的亮点。相关证书有很多,如果有想了解的同学可以留言或者私信我。       最后,祝愿所有同学都能找到一份自己满意的工作!!!!
点赞 评论 收藏
分享
评论
5
51
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务